漏洞详情
CNVD编号 | CNVD-2017-13755 |
---|---|
漏洞标题 | FreeRADIUS服务器TLS认证绕过漏洞 |
严重等级 | 高 |
影响产品 | FreeRADIUS FreeRADIUS >=2.1.1,<=2.1.7 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-12 |
公开时间 | 2017-07-11 |
发现者 | Stefan Winter of the RESTENA Foundation,Luboš Pavlícek of the University of Economics, Prague. |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://freeradius.org/security.html |
漏洞描述 | FreeRadius是FreeRADIUS Server项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。 FreeRADIUS 3.0.14之前的版本中的TLS会话缓存存在安全漏洞。远程攻击者可借助PEAP或TTLS利用该漏洞绕过身份验证。 |
返回漏洞库首页